
# Flask CVE-2023-30861 के लिए Docker-आधारित PoC Flask और रिवर्स प्रॉक्सी कैश सर्वरों के बीच सत्र हैंडलिंग भेद्यता को प्रदर्शित करने वाला Docker-आधारित PoC, जो सुरक्षा अनुसंधान और परीक्षण के लिए है।
⚠️ चेतावनी (CAUTION)
यह प्रोजेक्ट Flask के CVE-2023-30861 भेद्यता को दोहराने के उद्देश्य से बनाया गया एक PoC है।
इसे कभी भी इंटरनेट से जुड़े सार्वजनिक वातावरण में न चलाएँ।
बाहरी पहुँच वाले नेटवर्क से जुड़ने पर इसका उपयोग वास्तविक हमले के लिए किया जा सकता है।
⚠️ चेतावनी (WARNING)
यह प्रोजेक्ट Flask में CVE-2023-30861 का प्रदर्शन करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है।
इसे सार्वजनिक रूप से सुलभ वातावरण में न चलाएँ।
इंटरनेट के संपर्क में आने पर वास्तविक दुनिया में शोषण हो सकता है।
Flask और reverse proxy कैश सर्वर के बीच सेशन हैंडलिंग त्रुटि के कारण उत्पन्न होने वाली सुरक्षा भेद्यता का परीक्षण करने के लिए एक वातावरण प्रदान करता है।
Docker-आधारित स्थानीय वातावरण में सुरक्षित रूप से इसे दोहराएँ।
यह PoC Flask और reverse proxy कैश सर्वर के बीच अनुचित सेशन हैंडलिंग के कारण उत्पन्न भेद्यता को दोहराने के लिए एक सुरक्षित, स्थानीय Docker वातावरण स्थापित करता है।
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
HTTP अनुरोध के उदाहरणों के लिए test.http फ़ाइल देखें।
VS Code REST Client या Postman जैसे REST क्लाइंट का उपयोग करके PoC व्यवहार का परीक्षण और सत्यापन करने के लिए test.http फ़ाइल का उपयोग करें।
Docker और Docker Compose
Linux/MacOS (या Windows के लिए WSL2)
केवल-स्थानीय नेटवर्क (कोई सार्वजनिक IP या डोमेन उजागर न हो)
यह PoC केवल सीखने और विश्लेषण के उद्देश्य से है; इसका उपयोग किसी भी हमले के लिए नहीं किया जाना चाहिए। यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसे दुर्भावनापूर्ण गतिविधियों के लिए उपयोग न करें।